Virus ou pas?

Résolu
Bonjour,
mon pc plante souvent je me demande si j'ai pas un virus.
Merci pour votre avis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:05:45, on 24/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\xpmsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Cobian Backup 9\cbService.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\Ocs.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\apps\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [xpos] C:\Program Files\DATA BECKER\XP Style\XP Style\xpui.exe /tray
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [SCL] C:\WINDOWS\Ocs.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe

--
End of file - 11140 bytes
Configuration: Windows XP
Firefox 3.0.7

81 réponses

Résumé de la discussion

Des plantages répétés sous Windows XP SP3 et une inquiétude d'infection virale incitent à analyser le log HijackThis pour déterminer la présence éventuelle d'un malware. Le fichier HijackThis signale de nombreux processus système, des services antivirus et des modules tiers, ainsi que plusieurs browser helper objects (BHO), ce qui peut être bénin ou relever d’extensions potentiellement indésirables. Plusieurs intervenants préconisent de lancer un scan avec des outils spécialisés tels que RemoveIT Pro, VundoFix et VirtumundoBeGone, puis de supprimer les éléments détectés et de refaire un scan. En cas d’échec, il est éventuellement utile de désactiver temporairement la restauration système et de répéter les analyses en mode sans échec afin d’éviter la réinfection par des éléments résiduels.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    AD-Remover : recherche

    * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    * Clique sur Démarrer puis sur panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.
    * Redémarre le PC

    ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

    ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

    ▶ Ouvre le dossier Ad-remover présent sur ton bureau

    ▶ Double clique sur Ad-remover.bat.

    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

    ▶ Au menu principal choisi l'option "A"

    ▶ Poste le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. bonjour
      merci de me répondre.
      j'ai télécharge Ad-remover mais pour choisir l'option A au tiret vert j'écris A et j'appuie sur entrée.
      ça change de page mais il ne se passe plus rien!
      désolée je suis pas très experte.
      tu penses qu'il y a un probleme dans mon log hijack this?
      0
      1. Contributeur sécurité
        tu es infecté par BOONTY.
        0
        1. excuse j'arrive pas a lancer ad-remover.
          0
          1. Contributeur sécurité
            bon on va essayer ceci avant :

            Etape 1/ Télécharge :

            - FindyKill http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe sur le Bureau.

            Note importante : l'infection bagle s'installant au moyen d'un crack/keygen, tu dois IMPERATIVEMENT supprimer ce type de fichier.

            # Etape 2/

            Lance l'installation avec les paramètres par défaut
            - Double-clique sur le raccourci FindyKill sur le Bureau (sous Vista : clic droit sur le raccourci --> Exécuter en temps qu'Administrateur)
            - Au menu principal, sélectionne l'option 1 (Recherche)
            et l option 4 : Recherche Cracks / Keygens
            cette recherche se fait sur le pc et sur les disques amovibles , il est donc important qu ils soient branché ..
            - Le rapport est sauvegardé à la racine du disque dur (C:\FindyKill.txt )
            Avant de faire quoi que ce soit d'autre, il est fortement recommandé de poster le rapport sur le forum pour avoir l'avis d'un spécialiste.Après confirmation par un intervenant qualifié du forum, passe au nettoyage

            Si besoin: Tutoriel

            Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

            0
            1. finalement ad remover recherche depuis 20mn .
              mais ca a l'air tres long.
              je laisse faire?
              0
              1. 40 mn de recherche et toujours pas de raport!
                je ferme?
                0
                1. enfin !
                  presque 1heure mais voila le raport de Ad-Remover

                  ------- LOGFILE OF AD-REMOVER 1.1.2.1 | ONLY XP/VISTA -------

                  Updated by C_XX on 23/03/2009 at 19:00
                  Contact: AdRemover.contact@gmail.com
                  Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                  Start at: 11:17:32, Mer 25/03/2009 | Boot mode: Normal Boot
                  Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                  Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                  Computer Name: RENAUDET
                  Current User: Nadine - Administrator
                  Drive(s):
                  - C:\ (File System: NTFS)
                  - F:\ (File System: FAT32)
                  - G:\ (File System: CDFS)
                  - H:\ (File System: CDFS)
                  System Drive: C:\
                  Windows Directory: C:\WINDOWS\
                  System Directory: C:\WINDOWS\System32\

                  --- Running Processes: 49

                  +-----------------| Boonty/Boonty Games Elements Found:

                  Service: Boonty Games
                  .
                  HKCR\boontybox
                  HKCU\Software\Boonty
                  HKLM\Software\Boonty
                  HKLM\Software\Classes\boontybox
                  HKLM\System\ControlSet001\Services\Boonty Games
                  HKLM\System\ControlSet002\Services\Boonty Games
                  HKLM\System\CurrentControlSet\Services\Boonty Games
                  .
                  C:\Program Files\Fichiers communs\BOONTY Shared
                  C:\Documents and Settings\All Users\Application Data\BOONTY

                  +-----------------| Eorezo Elements Found:

                  HKCR\EoRezoBHO.EoBho
                  HKCR\EoRezoBHO.EoBho.1
                  HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                  HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                  HKCU\Software\EoRezo
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKLM\Software\Classes\EoRezoBHO.EoBho
                  HKLM\Software\Classes\EoRezoBHO.EoBho.1
                  HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                  HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoweather
                  .
                  C:\Program Files\EoRezo
                  C:\Documents and Settings\Nadine\Application Data\EoRezo

                  +-----------------| Infected Poker Softwares Elements Found:

                  HKCU\Software\MGS\thumper\Casino\roxypalace_fr_T
                  HKCU\Software\Microgaming\Thumper\Casino\roxypalace_fr_T
                  .

                  +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                  .
                  .

                  +-----------------| It's TV Elements Found:

                  .

                  +-----------------| Sweetim Elements Found:

                  .

                  ============ Other Adwares Found ============

                  .
                  HKCU\Software\VB and VBA Program Settings\eurobarre
                  .
                  C:\Program Files\Eurobarre
                  C:\WINDOWS\System32\nsppx.dll
                  C:\WINDOWS\System32\nspa6.dll
                  C:\WINDOWS\System32\nspm5.dll
                  C:\WINDOWS\System32\nspm6.dll
                  C:\WINDOWS\System32\nspp6.dll
                  C:\WINDOWS\System32\nspw7.dll
                  C:\Documents and Settings\Nadine\Cookies\nadine@atdmt[2].txt
                  C:\Documents and Settings\Nadine\Cookies\nadine@bs.serving-sys[1].txt

                  +-----------------| Added Scan:

                  ---- Mozilla FireFox Version 3.0.7 ----

                  ProfilePath: 2n4iw8kc.default (Nadine)
                  .
                  .
                  .
                  .
                  .
                  .

                  ---- Internet Explorer Version 6.0.2900.5512 ----

                  +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                  Search bar: hxxp://www.google.com/ie
                  Search Page: hxxp://www.google.com
                  Start page: hxxp://www.cegetel.net/

                  +-[HKEY_USERS\S-1-5-21-3348306241-3671214880-803922974-1008\..\Internet Explorer\Main]

                  Search bar: hxxp://www.google.com/ie
                  Search Page: hxxp://www.google.com
                  Start page: hxxp://www.cegetel.net/

                  +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                  Default_Page_URL: hxxp://C
                  Default_Search_URL: hxxp://www.google.com/ie
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

                  +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                  +---------------------------------------------------------------------------+

                  3763 Byte(s) - C:\Ad-Report-Scan-25.03.2009.log

                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                  0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                  End at: 12:11:58 | 25/03/2009
                  .
                  +-----------------| E.O.F - 96 Lines
                  .
                  0
                  1. Contributeur sécurité
                    AD-Remover : nettoyage

                    ! Déconnectes toi et fermes toutes applications en cours !

                    ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

                    ● Coche à l'écran de sélection :

                    1. Suppression Boonty/BoontyGames
                    2. Suppression Eorezo
                    3. Suppression Everest Poker
                    4. Suppression Funwebproduct/MyWay/MyWebsearch
                    5. Suppression It's TV
                    6. Suppression Sweetim
                    7. Suppression autres adwares

                    Ne coche que ceci :

                    1. Suppression Boonty/BoontyGames
                    2. Suppression Eorezo
                    3. Suppression Everest Poker

                    ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

                    ● Puis choisi "S" , le programme va travailler,

                    ● Postes le rapport qui apparait à la fin.

                    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

                    PS : ne mettre que les suppressions nécessaires !!
                    0
                    1. voila le raport

                      ------- LOGFILE OF AD-REMOVER 1.1.2.1 | ONLY XP/VISTA -------

                      Updated by C_XX on 23/03/2009 at 19:00
                      Contact: AdRemover.contact@gmail.com
                      Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

                      **** LIMITED TO ****

                      Boonty/BoontyGames
                      Eorezo
                      Infected Poker Softwares

                      ********************

                      Start at: 12:54:50, Mer 25/03/2009 | Boot mode: Normal Boot
                      Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
                      Computer Name: RENAUDET
                      Current User: Nadine - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      - F:\ (File System: FAT32)
                      - G:\ (File System: CDFS)
                      - H:\ (File System: CDFS)
                      System Drive: C:\
                      Windows Directory: C:\WINDOWS\
                      System Directory: C:\WINDOWS\System32\

                      --- Running Processes: 49

                      (!) ---- IE start pages/Tabs reset

                      +-----------------| Boonty/Boonty Games Elements Deleted :

                      Service: "Boonty Games"
                      .
                      HKCR\boontybox
                      HKCU\Software\Boonty
                      HKLM\Software\Boonty
                      HKLM\System\ControlSet002\Services\Boonty Games
                      .
                      C:\Program Files\Fichiers communs\BOONTY Shared
                      C:\Documents and Settings\All Users\Application Data\BOONTY

                      +-----------------| Eorezo Elements Deleted :

                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoweather
                      HKCR\EoRezoBHO.EoBho
                      HKCR\EoRezoBHO.EoBho.1
                      HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                      HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                      HKCU\Software\EoRezo
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                      .
                      C:\Program Files\EoRezo
                      C:\Documents and Settings\Nadine\Application Data\EoRezo

                      +-----------------| Infected Poker Softwares Elements Deleted :

                      HKCU\Software\MGS\thumper\Casino\roxypalace_fr_T
                      HKCU\Software\Microgaming\Thumper\Casino\roxypalace_fr_T
                      .

                      (!) ---- Temp files deleted.
                      (!) ---- Recycle bin emptied in all drives.

                      +-----------------| Added Scan :

                      ---- Mozilla FireFox Version 3.0.7 ----

                      ProfilePath: 2n4iw8kc.default (Nadine)
                      .
                      .
                      .
                      .
                      .
                      .

                      ---- Internet Explorer Version 6.0.2900.5512 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +-[HKEY_USERS\S-1-5-21-3348306241-3671214880-803922974-1008\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start page: hxxp://fr.msn.com/

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://ieframe.dll/tabswelcome.htm

                      +---------------------------------------------------------------------------+

                      3550 Byte(s) - C:\Ad-Report-Clean-25.03.2009.log
                      4003 Byte(s) - C:\Ad-Report-Scan-25.03.2009.log

                      1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 13:01:15 | 25/03/2009
                      .
                      +-----------------| E.O.F - 83 Lines
                      .
                      0
                      1. Contributeur sécurité
                        très bien, maintenant me faire ceci :

                        Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

                        Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
                        Dézippe le dossier, double-clique sur GenProc.bat
                        En final, poste le contenu du rapport qui s'affiche.
                        Comment utiliser GenProc

                        Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

                        IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
                        0
                        1. bonsoir
                          voila le raport

                          Rapport GenProc 2.496 [1] - 25/03/2009 à 20:32:26 - Windows XP

                          # Etape 1/ Télécharge :

                          - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                          - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
                          Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
                          (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
                          Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

                          - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                          - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                          Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Nadine *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

                          # Etape 2/

                          Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
                          le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

                          # Etape 3/

                          Lance Toolbar-S&D situé sur le Bureau.
                          Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                          # Etape 4/

                          Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                          - Exécute l'option R.
                          - Si l'infection est détectée, exécute l'option N.
                          - Sauvegarde ce rapport sur ton bureau.

                          # Etape 5/

                          Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                          # Etape 6/

                          Redémarre normalement et poste, dans la même réponse :

                          - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail > Disque C:\
                          - Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
                          - Le contenu du rapport C:\TB.txt ;
                          - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                          Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                          ----------------------------------------------------------------------
                          Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                          ----------------------------------------------------------------------

                          ~~ Arguments de la procédure ~~

                          # Détections [1] GenProc 2.496 25/03/2009 à 20:31:39
                          Navipromo:le 25/03/2009 à 20:31:50 HKCU\....\Lanconfig
                          Toolbar:le 25/03/2009 à 20:31:53 "C:\WINDOWS\iun6002.exe"
                          MSNFix:le 25/03/2009 à 20:32:10 "C:\FLIPART.EXE"
                          0
                          1. Contributeur sécurité
                            Ok tu m=peux me faire tout ce qu'il y de marqué dans le rapport étape par étape.
                            0
                            1. pour ccleaner j'ai pas nettoyer j'ai juste decocher et refermer.
                              je dois faire tout a la suite ou je peut m'arreter et finir demain?

                              raport :

                              Search Navipromo version 3.7.6 commencé le 25/03/2009 à 20:51:12,46

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.50GHz )
                              BIOS : Default System BIOS
                              USER : Nadine ( Administrator )
                              BOOT : Normal boot

                              Antivirus : avast! antivirus 4.8.1169 [VPS 090322-0] 4.8.1169 (Activated)
                              Firewall : Sunbelt Kerio Personal Firewall 4.3.268 T (Activated)

                              A:\ (USB)
                              C:\ (Local Disk) - NTFS - Total:110 Go (Free:27 Go)
                              D:\ (CD or DVD)
                              E:\ (CD or DVD)
                              F:\ (Local Disk) - FAT32 - Total:3 Go (Free:3 Go)
                              G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                              H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                              I:\ (USB)
                              J:\ (USB)

                              Recherche executé en mode normal

                              *** Recherche dossiers dans "C:\WINDOWS" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Nadine\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Nathalie\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Papa\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Nadine\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Papa\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\Nadine\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Nathalie\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\Papa\menudm~1\progra~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\WINDOWS\system32" *

                              * Recherche dans "C:\Documents and Settings\Nadine\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\Papa\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              C:\WINDOWS\pack.epk trouvé !

                              *** Recherche clés spécifiques dans le Registre ***
                              !! Les clés trouvées ne sont pas forcément infectées !!

                              HKEY_CURRENT_USER\Software\Lanconfig

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\WINDOWS\system32" :

                              * Dans "C:\Documents and Settings\Nadine\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" :

                              * Dans "C:\DOCUME~1\Papa\locals~1\applic~1" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche autres dossiers et fichiers connus :

                              *** Analyse terminée le 25/03/2009 à 21:01:35,21 ***
                              0
                              1. Contributeur sécurité
                                tu peux déjà me faire navilog et tu ferra le reste demain, là tu peux faire le nettoyage de navilog. Merci.
                                0
                                1. j'ai eu un probleme avec MSNFix.il a detecte une infectionj'ai choisi N mais des fichiers etaient encore presents il demande de redemarer le pc pour terminer le netoyage .
                                  a l'ouverture la fenetre etait ouverte toute bleu un tiret et plus rien j'ai ferme.
                                  que dois je faire avec MSNFix?

                                  autrement j'ai fait le reste:

                                  Clean Navipromo version 3.7.6 commencé le 25/03/2009 à 21:51:07,81

                                  Outil exécuté depuis C:\Program Files\navilog1

                                  Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.50GHz )
                                  BIOS : Default System BIOS
                                  USER : Nadine ( Administrator )
                                  BOOT : Fail-safe boot

                                  Antivirus : avast! antivirus 4.8.1169 [VPS 090322-0] 4.8.1169 (Activated)
                                  Firewall : Sunbelt Kerio Personal Firewall 4.3.268 T (Activated)

                                  A:\ (USB)
                                  C:\ (Local Disk) - NTFS - Total:110 Go (Free:28 Go)
                                  D:\ (CD or DVD)
                                  E:\ (CD or DVD)
                                  F:\ (Local Disk) - FAT32 - Total:3 Go (Free:3 Go)
                                  G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                                  H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                                  I:\ (USB)
                                  J:\ (USB)

                                  Mode suppression automatique
                                  avec prise en charge résultats Catchme et GNS

                                  Nettoyage executé en mode sans échec

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans "C:\WINDOWS\System32" *

                                  * Suppression dans "C:\Documents and Settings\Nadine\locals~1\applic~1" *

                                  * Suppression dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" *

                                  * Suppression dans "C:\DOCUME~1\Papa\locals~1\applic~1" *

                                  *** Suppression dossiers dans "C:\WINDOWS" ***

                                  *** Suppression dossiers dans "C:\Program Files" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                  *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\Nadine\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Nathalie\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Papa\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\Nadine\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Papa\locals~1\applic~1" ***

                                  *** Suppression dossiers dans "C:\Documents and Settings\Nadine\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Nathalie\menudm~1\progra~1" ***

                                  *** Suppression dossiers dans "C:\DOCUME~1\Papa\menudm~1\progra~1" ***

                                  *** Suppression fichiers ***

                                  C:\WINDOWS\pack.epk supprimé !

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu C:\WINDOWS\Temp effectué !
                                  Nettoyage contenu C:\Documents and Settings\Nadine\locals~1\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  * Dans "C:\WINDOWS\system32" *

                                  * Dans "C:\Documents and Settings\Nadine\locals~1\applic~1" *

                                  * Dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" *

                                  * Dans "C:\DOCUME~1\Papa\locals~1\applic~1" *

                                  *** Sauvegarde du Registre vers dossier Safebackup ***

                                  sauvegarde du Registre réalisée avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !
                                  Certificat Electronic-Group absent !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltdt absent !

                                  *** Recherche autres dossiers et fichiers connus ***

                                  *** Nettoyage terminé le 25/03/2009 à 21:53:49,53 ***

                                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.50GHz )
                                  BIOS : Default System BIOS
                                  USER : Nadine ( Administrator )
                                  BOOT : Fail-safe boot
                                  Antivirus : avast! antivirus 4.8.1169 [VPS 090322-0] 4.8.1169 (Activated)
                                  Firewall : Sunbelt Kerio Personal Firewall 4.3.268 T (Activated)
                                  A:\ (USB)
                                  C:\ (Local Disk) - NTFS - Total:110 Go (Free:28 Go)
                                  D:\ (CD or DVD)
                                  E:\ (CD or DVD)
                                  F:\ (Local Disk) - FAT32 - Total:3 Go (Free:3 Go)
                                  G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                                  H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                                  I:\ (USB)
                                  J:\ (USB)

                                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                  Option : [2] ( 25/03/2009|21:59 )
                                  C:\WINDOWS\iun6002.exe

                                  -----------\\ SUPPRESSION

                                  Supprime! - C:\WINDOWS\iun6002.exe

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                                  "Window Title"="https://www.google.com/?gws_rd=ssl"
                                  "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Start Page"="https://www.msn.com/fr-fr/"
                                  "Search bar"="http://www.bing.com/spresults.aspx"

                                  --------------------\\ Recherche d'autres infections

                                  --------------------\\ Cracks & Keygens ..

                                  C:\DOCUME~1\Nadine\Recent\Pour installer les programme avec un crack.doc.lnk

                                  1 - "C:\ToolBar SD\TB_1.txt" - 25/03/2009|22:02 - Option : [2]

                                  -----------\\ Fin du rapport a 22:02:02,67
                                  0
                                  1. bonne nuit
                                    dois je reprendre une analyse avec MSNFix?en mode sans echec?
                                    et j'ai encore un raport hijackthis a faire .
                                    A demain.
                                    Merci!
                                    0
                                    1. Contributeur sécurité
                                      tu as bien redémaré ton ordi avec msn fix?

                                      c'est quoi ça : C:\DOCUME~1\Nadine\Recent\Pour installer les programme avec un crack.doc.lnk

                                      Ensuite tu me fera ceci demain :

                                      Malwarebytes' Anti-Malware :

                                      ▶ Télécharge malwarebyte's anti-malware

                                      ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                                      ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                                      ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                                      ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                                      ▶ L'analyse peut durer un bon moment.....

                                      ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                                      ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                                      ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                                      0
                                      1. bonjour
                                        pour C:\DOCUME~1\Nadine\Recent\Pour installer les programme avec un crack.doc.lnk
                                        je comprend pas ce que c'est,je trouve pas.

                                        quand un programme demande de redemarer le pc pour finir la desinfection j'arrete l'ordi mais je ferme pas le programme ou pas ?

                                        j'ai ca sur mon bureau et je comprend pas d'ou ca vient:

                                        catchme.log
                                        read file error: C:\DOCUME~1\Nadine\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
                                        read file error: C:\DOCUME~1\Nadine\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
                                        read file error: C:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.

                                        raport(j'avais deja le programme sur mon ordi et j'ai en quarantaine deux trucs:
                                        -Rogue.WinAntivir HKEY_USER\SOFTWAR...
                                        -Rogue.Eorezo HKEY-LOCAL_MACHINE\SOFTWAR

                                        Malwarebytes' Anti-Malware 1.34
                                        Version de la base de données: 1900
                                        Windows 5.1.2600 Service Pack 3

                                        26/03/2009 12:47:19
                                        mbam-log-2009-03-26 (12-47-19).txt

                                        Type de recherche: Examen complet (C:\|F:\|)
                                        Eléments examinés: 179522
                                        Temps écoulé: 41 minute(s), 20 second(s)

                                        Processus mémoire infecté(s): 0
                                        Module(s) mémoire infecté(s): 0
                                        Clé(s) du Registre infectée(s): 0
                                        Valeur(s) du Registre infectée(s): 0
                                        Elément(s) de données du Registre infecté(s): 0
                                        Dossier(s) infecté(s): 0
                                        Fichier(s) infecté(s): 0

                                        Processus mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Module(s) mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Clé(s) du Registre infectée(s):
                                        (Aucun élément nuisible détecté)

                                        Valeur(s) du Registre infectée(s):
                                        (Aucun élément nuisible détecté)

                                        Elément(s) de données du Registre infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Dossier(s) infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Fichier(s) infecté(s):
                                        (Aucun élément nuisible détecté)

                                        log hiyackthis:

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 13:04:54, on 26/03/2009
                                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\xpmsserv.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        C:\apps\ABoard\ABoard.exe
                                        C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
                                        C:\Program Files\D-Tools\daemon.exe
                                        C:\WINDOWS\System32\LVCOMSX.EXE
                                        C:\Program Files\Logitech\Video\LogiTray.exe
                                        C:\apps\ABoard\AOSD.exe
                                        C:\Program Files\QuickTime\qttask.exe
                                        C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                                        C:\WINDOWS\Ocs.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                        C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                                        C:\Program Files\Java\jre6\bin\jusched.exe
                                        C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                                        C:\Program Files\Cobian Backup 9\cbService.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\WINDOWS\system32\drivers\dcfssvc.exe
                                        C:\Program Files\Java\jre6\bin\jqs.exe
                                        C:\Program Files\Logitech\Video\FxSvr2.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\WINDOWS\system32\slserv.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - Default URLSearchHook is missing
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                        O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                                        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                        O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
                                        O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [xpos] C:\Program Files\DATA BECKER\XP Style\XP Style\xpui.exe /tray
                                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
                                        O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
                                        O4 - HKLM\..\Run: [SCL] C:\WINDOWS\Ocs.exe
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                        O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                        O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                                        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
                                        O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                        O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\APPS\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                                        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                                        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                                        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: Cobian Backup 9 service (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
                                        O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                        O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                                        O23 - Service: XPMSService - Unknown owner - C:\WINDOWS\System32\xpmsserv.exe
                                        0
                                        1. Contributeur sécurité
                                          Vide la quarantaine raport(j'avais deja le programme sur mon ordi et j'ai en quarantaine deux trucs:
                                          -Rogue.WinAntivir HKEY_USER\SOFTWAR...
                                          -Rogue.Eorezo HKEY-LOCAL_MACHINE\SOFTWAR

                                          ensuite fait moi ceci :

                                          Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

                                          Télécharge Superantispyware (SAS)

                                          Choisis "enregistrer" et enregistre-le sur ton bureau.

                                          Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

                                          Créé une icône sur le bureau.

                                          Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

                                          - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
                                          - Sous Configuration and Preferences, clique sur le bouton "Preferences"
                                          - Clique sur l'onglet "Scanning Control "
                                          - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

                                          Close browsers before scanning
                                          Scan for tracking cookies
                                          Terminate memory threats before quarantining
                                          - Laisse les autres lignes décochées.

                                          - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

                                          - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

                                          Dans la colonne de gauche, coche C:\Fixed Drive.

                                          Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

                                          Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

                                          A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

                                          Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

                                          Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

                                          Pour recopier les informations sur le forum, fais ceci :

                                          - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
                                          - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
                                          - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

                                          - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

                                          - Copie son contenu dans ta réponse.

                                          Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5